自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

勒索軟件忙招人,2024年網(wǎng)絡(luò)安全四大新趨勢(shì)

安全 應(yīng)用安全
根據(jù)Cato Networks發(fā)布的《2024年第三季度SASE威脅報(bào)告》,網(wǎng)絡(luò)犯罪趨于“專業(yè)化”,開始積極招募滲透測(cè)試員來優(yōu)化勒索軟件性能。同時(shí),未授權(quán)的人工智能(影子AI)的流行正威脅企業(yè)數(shù)據(jù)安全和合規(guī)性。

雖然網(wǎng)絡(luò)安全行業(yè)裁員降薪一片哀嚎,但是網(wǎng)絡(luò)犯罪組織卻“求賢若渴”。

根據(jù)Cato Networks發(fā)布的《2024年第三季度SASE威脅報(bào)告》,網(wǎng)絡(luò)犯罪趨于“專業(yè)化”,開始積極招募滲透測(cè)試員來優(yōu)化勒索軟件性能。同時(shí),未授權(quán)的人工智能(影子AI)的流行正威脅企業(yè)數(shù)據(jù)安全和合規(guī)性。

報(bào)告總結(jié)了2024年網(wǎng)絡(luò)安全領(lǐng)域的四大新趨勢(shì),如下:

1.勒索軟件“研發(fā)升級(jí)”:積極招募滲透測(cè)試員

Cato Networks的報(bào)告揭示,勒索軟件團(tuán)伙正在積極招募滲透測(cè)試員,以測(cè)試和提高其勒索軟件的可靠性。通過模擬攻擊,滲透測(cè)試員可以大大提高勒索軟件在企業(yè)環(huán)境中部署的成功率。

“勒索軟件是當(dāng)今網(wǎng)絡(luò)安全領(lǐng)域最普遍的威脅之一,幾乎所有企業(yè)和消費(fèi)者都可能受到影響,”Cato Networks首席安全策略師Etay Maor指出,“我們觀察到這些團(tuán)伙正在努力通過招募滲透測(cè)試員來優(yōu)化他們的攻擊手段,為未來的攻擊做好準(zhǔn)備?!?/p>

這一趨勢(shì)反映出勒索軟件正在走向“企業(yè)化”和“專業(yè)化”,試圖通過技術(shù)手段提升攻擊成功率,這對(duì)企業(yè)網(wǎng)絡(luò)安全防御提出了更高的要求。

2.數(shù)據(jù)隱私的頭號(hào)威脅:影子AI

所謂影子AI,是指未經(jīng)IT部門或安全團(tuán)隊(duì)批準(zhǔn)的AI工具和應(yīng)用程序在企業(yè)內(nèi)部的私自使用。這種行為通常繞過正式的審查流程,給企業(yè)的安全合規(guī)性帶來隱患。

Cato Networks監(jiān)控的數(shù)百種AI應(yīng)用中,有10款被企業(yè)用戶廣泛采用(如Bodygram、Craiyon、Otter.ai、Writesonic等)存在數(shù)據(jù)泄漏風(fēng)險(xiǎn)。報(bào)告指出,這些應(yīng)用最主要的風(fēng)險(xiǎn)在于數(shù)據(jù)隱私問題。員工通過影子AI工具處理敏感信息,可能無意間導(dǎo)致信息泄露。

“影子AI是2024年浮現(xiàn)的一大安全威脅,”Maor表示,“企業(yè)必須警惕未授權(quán)AI工具的使用,并教育員工避免無意中暴露敏感數(shù)據(jù)。”

3.打擊隱蔽威脅的關(guān)鍵:TLS流量檢視

傳輸層安全(TLS)流量的加密使得惡意活動(dòng)更難被檢測(cè)到,但許多企業(yè)由于擔(dān)心影響正常業(yè)務(wù),選擇不啟用TLS流量的檢視或只對(duì)部分流量進(jìn)行檢查。據(jù)Cato Networks的研究,只有45%的企業(yè)啟用了TLS檢視,其中僅有3%的企業(yè)對(duì)所有TLS加密會(huì)話進(jìn)行全面檢測(cè)。

報(bào)告顯示,在啟用TLS檢視的企業(yè)中,阻止的惡意流量比未啟用TLS檢視的企業(yè)高出52%。此外,企業(yè)在TLS流量中成功攔截了60%的已知漏洞利用行為(包括Log4j、SolarWinds和ConnectWise相關(guān)的CVE漏洞)。

4.網(wǎng)絡(luò)犯罪分子的首選策略:品牌濫用

網(wǎng)絡(luò)犯罪分子也在積極利用知名品牌的影響力實(shí)施網(wǎng)絡(luò)攻擊。通過域名搶注(Cybersquatting),他們冒用知名品牌的域名,進(jìn)行網(wǎng)絡(luò)釣魚、傳播惡意軟件、托管盜版軟件,甚至實(shí)施欺詐。

攻擊者冒充知名品牌不僅能增強(qiáng)攻擊的可信度,還能繞過許多傳統(tǒng)的安全檢測(cè)手段,給企業(yè)和消費(fèi)者帶來巨大風(fēng)險(xiǎn)。企業(yè)需要加強(qiáng)品牌保護(hù)策略,同時(shí)通過安全教育提高用戶對(duì)域名和網(wǎng)絡(luò)釣魚攻擊的警惕性。

責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2009-10-30 10:31:20

2009-10-23 12:12:50

2019-11-06 14:45:09

網(wǎng)絡(luò)安全IT安全漏洞

2023-12-13 18:31:47

2024-01-17 11:43:08

2015-11-02 11:02:33

2018-01-18 23:56:57

2019-01-24 16:27:28

2015-06-29 15:05:14

2020-02-18 08:42:15

網(wǎng)絡(luò)安全安全預(yù)算IT安全

2023-04-11 14:18:42

2022-08-25 13:11:30

網(wǎng)絡(luò)安全監(jiān)管醫(yī)療保健

2023-12-03 10:58:12

2023-10-31 08:00:00

2021-06-16 11:03:17

網(wǎng)絡(luò)安全ISACA網(wǎng)絡(luò)攻擊

2023-04-20 10:50:25

2022-12-29 14:24:50

2025-01-02 18:47:42

2023-11-06 07:06:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)